¿ÃÇØ ÇØÅ·¡¤½ºÆÔ µ¿Çâ ¹× ´ëÀÀ ¹æ¾È ¹ßÇ¥
ÃÖ±Ù ÇØÅ·À¸·Î ÀÎÇÑ DDoS °ø°Ý, ±ÝÀüÀû À̵æ ÂøÃë, °³ÀÎÁ¤º¸ À¯Ãâ µîÀÇ ÇÇÇØ°¡ ½É°¢ÇÑ ½ÇÁ¤ÀÌ´Ù. ÀÌ·¯ÇÑ °¡¿îµ¥ KISA¿¡¼´Â ÃÖ½ÅÀÇ ÇØÅ· »ç·Ê¸¦ ¾Ë¸®°í ÀÌ¿¡ ´ëÇÑ ´ëÀÀ ¹æ¾ÈÀ» ¸ð»öÇϱ⠡®»ç·Ê Áß½ÉÀÇ ÃֽŠÇØÅ·µ¿Çâ ¹× ´ëÀÀ ±â¼ú ¼¼¹Ì³ª¡¯¸¦ °³ÃÖÇß´Ù.
ÃÖÁß¼· KISA ÇØÅ·´ëÀÀÆÀÀåÀº ¼¼¹Ì³ª ½ÃÀÛ¿¡ ¾Õ¼ Àλ縻À» ÅëÇØ ¡°¿À´Ã ¼¼¹Ì³ª´Â ÇØÅ· µîÀ¸·Î ÀÎÇÑ ÇÇÇØ »ç·Ê¿Í ³¯·Î Áö´ÉÈµÇ¾î °¡´Â ÃֽŠÇØÅ· µ¿ÇâÀ» ¾Ë¾Æº¸°í ´ëÀÀ¹æ¾ÈÀ» ¸ð»öÇϱâ À§ÇÑ ÀÚ¸®·Î ¸¶·ÃµÆ´Ù¡±¸ç ¡°ÀÌ ÀÚ¸®¿¡ Âü¼®ÇÑ Çлýµé°ú °³Àε鿡°Ô´Â °³ÀÎ PC¸¦ ¾î¶»°Ô ¾ÈÀüÇÏ°Ô º¸È£ÇÒ °ÍÀÎÁö, ¶Ç °¢ ±â¾÷ º¸¾È ´ã´çÀڵ鿡°Ô´Â ¾î¶»°Ô ÇÏ¸é ±â¾÷ÀÇ Áß¿äÇÑ ÀÚ¿øÀ» ¾ÈÀüÇÏ°Ô º¸È£ÇÒ ¼ö ÀÖÀ» °ÍÀΰ¡¿¡ ´ëÇÑ ¹æ¾ÈÀ» ¾ò¾î°¬À¸¸é ÁÁ°Ú´Ù¡±°í ¸»Çß´Ù.
À̳¯ ¼¼¹Ì³ª¿¡´Â Çлýµé°ú ±â¾÷ÀÇ º¸¾È ´ã´çÀÚ µîÀ» Æ÷ÇÔ 300¿©¸íÀÌ Âü¼®ÇØ ÃÖ½ÅÀÇ ÇØÅ·µ¿Çâ°ú ´ëÀÀ±â¼ú¿¡ ¸¹Àº °ü½ÉÀ» º¸¿´´Ù.
ù ¹ø° ÁÖÁ¦ ¹ßÇ¥ÀÚ·Î ³ª¼± KISA ±è¿µ¹é ¼±ÀÓ¿¬±¸¿øÀº ¡®¾Ç¼º BotÀ» ÀÌ¿ëÇÑ °ø°Ý»ç·Ê¡¯¸¦ ¹ßÇ¥Çß´Ù. ±è ¿¬±¸¿øÀº ÁÖÁ¦¹ßÇ¥¸¦ ÅëÇØ ¡°ÃÖ±Ù ±ÝÀüÀû ÀÌÀÍÀ» ³ë¸° ¾Ç¼º BotÀÌ Áõ°¡ÇÏ°í ÀÖÀ¸¸ç À̴ ƯÁ¤ »çÀÌÆ®¿¡ DDoS °ø°Ý, ½ºÆÔ¸ÞÀÏ ¹ß¼Û, °¨¿°½Ãµµ, ´Ù¿î·Îµå, °³ÀÎÁ¤º¸À¯Ãâ µîÀÇ ÇÇÇظ¦ ÀÔÈ÷°í ÀÖ´Ù¡±°í ¹àÇû´Ù.
¶ÇÇÑ ±×´Â º¸¾ÈÀÌ Ãë¾àÇÑ È¨ÆäÀÌÁö¸¦ ÇØÅ·ÇØ ¾Ç¼ºÄڵ带 Àº´ÐÇϰųª ÇØÄ¿°¡ ¾Ç¼º ÄÚµå À¯Æ÷¸¦ ¸ñÀûÀ¸·Î È£½ºÆà µµ¸ÞÀÎÀ» °³¼³ÇÏ°í ¾Ç¼ºÄڵ带 À¯Æ÷ ÀÖ´Ù¡±¸ç ¡°KISA¿¡¼´Â ÀÌ °°Àº ¾Ç¼ºÄÚµå Àº´Ð »çÀÌÆ®¸¦ ŽÁöÇÏ´Â ÇÁ·Î±×·¥À» °³¹ßÇÏ°í ÇöÀç 8¸¸6,000°³ÀÇ ±¹³» À¥»çÀÌÆ®¸¦ ´ë»óÀ¸·Î ¾Ç¼ºÄÚµå Àº´Ð ¿©ºÎ¸¦ ŽÁöÇÏ°í À̸¦ ¹ß°ßÇßÀ» ¶§¿¡´Â ÀûÀýÇÑ Á¶Ä¡¸¦ ÃëÇÏ°í ÀÖ´Ù¡±°í ¼³¸íÇß´Ù.
ÇÑÆí KISA´Â ÀÌ¿Í °°Àº ¾Ç¼º Bot¿¡ ´ëÀÀÇϱâ À§ÇØ ¡®KISA DNS Sinkhole Network¡¯¸¦ ¿î¿µÇÏ°í ÀÖÀ¸¸ç ÇöÀç 8°³ ISP, 6°³ CATV/SO°¡ Âü¿©ÇÏ°í ÀÖ´Ù. ¶ÇÇÑ 1,100°³ ÀÌ»óÀÇ µµ¸ÞÀÎ À̸§ÀÌ SkinholeµÇ¾î ÀÖ´Ù. ÀÚü DNS ¼¹ö¸¦ ¿î¿µÇÏ´Â °æ¿ì¿¡ Âü¿©°¡ °¡´ÉÇÏ´Ù.
ÀÌ¾î¼ ÁøÇàµÈ ½Ã½ºÄÚÀÇ È«°üÈñ Â÷ÀåÀº ¡®½ºÆÔ ±â¼úÀÇ ¹ßÀü °úÁ¤¡¯À» ¹ßÇ¥ÇÏ°í ¡°ÃÖ±Ù ½ºÆÔ ¸ÞÀÏÀº Áö³ 2006³â¿¡´Â ÇÏ·ç µ¿¾ÈÀÇ ½ºÆÔ¸ÞÀÏ ¹ß¼ÛÀÌ 32¾ïÅë¿¡¼ 75¾ïÅëÀ¸·Î Áõ°¡Çß´Ù¡±¸ç ¡°¿ÃÇØ¿¡´Â 700¾ï~900¾ïÅëÀ¸·Î »ó´çÈ÷ Å« ÆøÀ¸·Î Áõ°¡Çß°í ƯÈ÷ À̹ÌÁö ½ºÆÔÀº Àüü ½ºÆÔ ¸ÞÀÏÀÇ 5%¿¡¼ 25%·Î Áõ°¡Çß´Ù¡±°í ¹àÇû´Ù.
±×´Â ¶Ç ¡°ÃÖ±Ù ½ºÆÔ¸ÞÀÏ Å¸ÀÔÀº ´Ü¼øÇÑ ÅؽºÆ® ¸Þ½ÃÁö¿¡¼ À̹ÌÁö Çü½Ä, URL¸µÅ© »ðÀÔ, PDF, EXCEL, MP3 ŸÀÔÀ¸·Î ´Ù¾çÈ µÇ°í ÀÖÀ¸¸ç ƯÈ÷ PDF¿Í EXCEL ŸÀÔÀÇ ½ºÆÔ¸ÞÀÏÀÌ Áõ°¡ÇÏ°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
¾Æ¿ï·¯ ¡°ÇöÀç 80~90%ÀÇ ½ºÆÔÀº ´ëºÎºÐ º¿À» ÀÌ¿ëÇÑ ½ºÆÔÀ¸·Î ½ºÆÔ¸ÞÀÏÀ» ÅëÇØ DDoS°ø°ÝÀ̳ª °³ÀÎÁ¤º¸ À¯Ãâ µîÀÇ ÇÇÇظ¦ ÀÔÈù´Ù¡±¸ç ¡°½ºÆÔÀº ¾Æ¹«¸® ¸·¾Æµµ ±ÝÀüÀû ÀÌÀÍÀÌ µû¶ó¿À±â ¶§¹®¿¡ °è¼ÓÇؼ ¹ßÀüµÉ °ÍÀ̱⠶§¹®¿¡ ÀÌ¿¡ ´ëÇÑ °ü½ÉÀ» °®°í ´ëÀÀÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù. È« Â÷ÀåÀº ¹«¾ùº¸´Ùµµ ¡°½ºÆÔ¿¡ °üÇÑ ¹ýÀû ó¹úÀÌ ¾àÇÑ °Íµµ ¹®Á¦¡±¶ó°í ÁöÀûÇß´Ù.
¡®¹«¼±·£ º¸¾È»ç°í »ç·Ê¡¯¸¦ ¹ßÇ¥ÇÑ KISA ÁøÈï¿ø ±è¿µÁ÷ ¿¬±¸¿øÀº ÃÖ±Ù ¹«¼±·£ÀÇ »ç¿ë Áõ°¡·Î ÀÎÇØ ¹«¼± ·£ °ü·Ã »ç°í»ç·Ê¸¦ ¹ßÇ¥ÇÏ¸é¼ ¡°ÃÖ±Ù ¹«¼± ·£ÀÇ ÆíÀǼºÀ¸·Î ÀÎÇÑ »ç¿ëÀÌ Áõ°¡¤©·Î °ø°øÀå¼Ò µî¿¡¼ ¹«·á ¹«¼± ÀÎÅÍ³Ý ¼ºñ½º°¡ Á¦°ø µÇ°í ±¹³» Àüü ÀÎÅÍ³Ý »ç¿ë °¡Á¤ÀÇ 78%°¡ À¯¼±°ú ¹«¼± ÀÎÅͳÝÀ» µ¿½Ã Á¢¼ÓÀÌ °¡´ÉÇÑ °ÍÀ¸·Î Á¶»çµÆ´Ù¡±°í ¸»Çß´Ù.
±×´Â ¡°ÀÌ·¯ÇÑ ¹«¼± ·£ »ç¿ë ȯ°æ ¶§¹®¿¡ º¸¾È ÀÎÁõÀÌ Ãë¾àÇÑ ¹«¼± ·£ »ç¿ëÀ¸·Î ÀÎÇÑ °³ÀÎÁ¤º¸À¯ÃâÀÇ °¡´É¼ºÀÌ Àֱ⠶§¹®¿¡ ¹«¼± ·£ÀÇ º¸¾È ÀÎÁõÀ» °ÈÇØ¾ß ÇÒ ÇÊ¿ä°¡ ÀÖ´Ù¡±°í °Á¶Çß´Ù. ±è ¿¬±¸¿øÀº À̸¦ À§Çؼ´Â ¹«¼± Àü¼Û µ¥ÀÌÅÍ¿¡ ´ëÇؼ´Â ¾îÇø®ÄÉÀÌ¼Ç ´Ü°è¿¡¼ ¾ÏÈ£ÈÇÏ°í »ç¿ëÀÚÀÇ º¸¾ÈÀνÄÀÌ Áß¿äÇÏ´Ù°í µ¡ºÙ¿´´Ù.
ÀÌ¾î¼ ÁøÇàµÈ °æÂûû »çÀ̹öÅ×·¯´ëÀÀ¼¾ÅÍÀÇ Á¤¼®È ÆÀÀåÀº ÃÖ±ÙÀÇ ÁÖ¿ä ÇØÅ·»ç°í »ç·Ê¸¦ ¹ßÇ¥ÇÏ°í ¡°±ÝÀüÀû ÀÌÀÍÀ̶ó´Â ¸ñÇ¥°¡ ¶Ñ·ÇÇÑ ÇØÅ·»ç°í¸¦ ¹æÁöÇϱâ À§Çؼ ¿ÜºÎ·ÎºÎÅÍÀÇ Ä§ÀÔ¸¸À» ¸·´Â º¸¾È½Ã½ºÅÛÀ» Áß¿äÇÏ°Ô »ý°¢ÇÏ°í ÀÖ´Â ÇöÀçÀÇ º¸¾È½Ã½ºÅÛÀ» ¿ªÀ¸·Î »ý°¢Çغ¸¸é ³»ºÎ¿¡¼ ¿ÜºÎ·Î ³ª°¡´Â Á¤º¸¸¦ Â÷´ÜÇÏ´Â ½Ã½ºÅÛµµ Áß¿äÇϱ⠶§¹®¿¡ ¾ÕÀ¸·Î´Â ÀÌ·¯ÇÑ ½Ã½ºÅÛ¿¡ ´ëÇÑ ¹æ¾ÈÀ» ¸¶·ÃÇØ¾ß ÇÑ´Ù¡±°í °Á¶Çß´Ù.
À̳¯ ¼¼¹Ì³ª¿¡¼ ¸¶Áö¸·À¸·Î ÁÖÁ¦ ¹ßÇ¥¸¦ ÁøÇàÇÑ ¾Èö¼ö¿¬±¸¼ÒÀÇ Á¤´ö¿µ ¼±ÀÓ¿¬±¸¿øÀº ¡°¿Â¶óÀÎ °ÔÀÓ ÇØÅ· ±â¼ú µ¿Ç⡱À» ¹ßÇ¥ÇÏ°í ÃÖ±Ù ¿Â¶óÀÎ °ÔÀÓ ÇØÅ·ÀÇ À¯ÇüÀ» ¿¹·Î µé¸ç ¡°¿ÃÇØ¿¡´Â ÇØÅ· ÀÚü°¡ »ó¾÷ÈµÇ¸é¼ °ú°Å¿¡ ºñÇØ 8¹è °¡·® ¿Â¶óÀÎ °ÔÀÓ ÇØÅ·ÀÌ Áõ°¡Çß´Ù¡±¸ç ¡°¿ÃÇØ¿¡´Â ƯÈ÷ ÀϹÝÅø º¸´Ù Àü¿ëÅøÀÌ Áõ°¡Çß°í ƯÁ¤ °ÔÀÓ¿¡ ´ëÇÑ ¿ÀÅ丶¿ì½º »ç¿ëÀÇ Áõ°¡¿Í Non Client bot, free server¿¡ ÀÇÇÑ ÇÇÇØ°¡ ±ÞÁõÇß´Ù¡±°í ¼³¸íÇß´Ù.
¶ÇÇÑ ±×´Â ¡°ÇØÅ· ÅøÀÌ Á¡Á¡ »ó¾÷È¡¤Àü¹®ÈµÆÀ¸¸ç ÀÌ·Î ÀÎÇÑ °èÁ¤ Å»Ãë ¾Ç¼ºÄڵ尡 Áö¼ÓÀûÀ¸·Î Áõ°¡Çß°í ÀÌ´Â °ÔÀÓ ¾ÆÀÌÅÛ °Å·¡ ½ÃÀå¿¡ ´ëÇÑ À§ÇùÀ¸·Î ´Ù°¡¿À°í ÀÖ´Ù¡±°í µ¡ºÙ¿´´Ù.
[±èÅÂÇü ±âÀÚ(boan2@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>